EXPERŢI: Aproape fiecare bancomat din lume ar putea fi accesat fraudulos

Aproape fiecare bancomat din lume ar putea fi accesat fraudulos sau jefuit cu sau fără ajutorul unui program malware, printre cauzele acestui fenomen fiind utilizarea de software învechit și nesigur, precum sistemul de operare Windows XP, sunt de părere experții Kasperky Lab, care au realizat o cercetare pe acest segment.
Alina Costache
27 apr. 2016, 13:56
EXPERŢI: Aproape fiecare bancomat din lume ar putea fi accesat fraudulos

Potrivit specialiștilor, timp de mai mulți ani, cea mai mare amenințare pentru utilizatorii și deținătorii de ATM-uri erau aparatele de tip ‘skimmers’ — dispozitive atașate unui ATM pentru a fura datele de pe benzile magnetice ale cardurilor.

După ce, în 2014, cercetătorii Kaspersky Lab au descoperit Tyupkin — unul dintre cele mai cunoscute exemple de malware pentru ATM-uri, în 2015 a apărut în peisaj gruparea Carbanak, care, printre altele, era capabilă să dea lovituri asupra bancomatelor, compromițând întreaga infrastructură bancară.

Ulterior, în baza unui cercetări efectuate recent, specialiștii în securitate cibernetică ai companiei producătoare de soluții dedicate, au demonstrat că atacurile malware împotriva ATM-urilor sunt posibile din cauza mai multor probleme de securitate.

‘În primul rând, toate bancomatele sunt computere care funcționează cu sisteme de operare învechite, cum este Windows XP. Astfel, bancomatele sunt vulnerabile la infectarea cu malware pentru PC și la atacuri prin intermediul exploit-urilor. În marea majoritate a cazurilor, programele speciale care permit PC-urilor să interacționeze cu infrastructura bancară și cu unitățile hardware, cu procesarea numerarului și a cardurilor, sunt bazate pe standarde XFS (eXtensions for Financial Services). Aceasta este o specificație destul de veche și nesigură, creată inițial pentru a standardiza software-ul pentru ATM-uri, pentru a funcționa pe orice echipament, indiferent de producător’, se arată într-un comunicat al Kaspersky Lab.

Conform rezultatelor cercetării, infractorii nu trebuie să folosească programe malware pentru a infecta un ATM sau rețeaua bancară din care face parte acesta. În acest context, dacă obțin acces fizic, fie și parțial, la bancomat, infractorii ar putea, printre altele, să instaleze un micro-computer programat special în interiorul ATM-ului, care le va da atacatorilor acces de la distanță la ATM sau să reconecteze ATM-ul la un fals centru de procesare.

Pentru rezolvarea acestor probleme, experții Kaspersky Lab recomandă, în primul rând, revizuirea standardului XFS, punând accent pe siguranță și introducerea autentificării în doi pași între dispozitive și programele legitime. În al doilea rând, este necesară implementarea unei ‘distribuiri autentificate’ pentru a exclude posibilitatea de atacuri prin intermediul unor false centre de procesare. Nu în ultimul rând, specialiștii consideră că este necesară implementarea criptării și controlul integrității datelor transmise între unitățile hardware și PC-urile din ATM-uri.

Kaspersky Lab este o companie globală de securitate cibernetică, fondată în 1997. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky Lab, precum și 270.000 de companii client.

DailyBusiness
Cum putem evita o nouă explozie a prețurilor la energie. Anunțul de ultimă oră făcut de ministru
Spynews
Raluca Ropotan, despre relația cu tatăl ei, Stelian Ogică. Ce relație au, în prezent, cei doi: "Noi tot timpul..." 
Fanatik.ro
Cele patru zodii care dau de noroc și bani în perioada următoare. Astrele pregătesc pentru ele transformări majore
Capital.ro
Călin Georgescu, scos complet din joc cu un plan simplu. Florin Călinescu: Ca la dosarele lui Ion Iliescu
Playtech.ro
Ce se întâmplă când nu mai sunt bani în fondul de rulment. Noutate pentru asociaţiile de proprietari
Adevarul
Îngrijorare în primării. „N-am avut destul oameni care nu știau să apese pe butoane? Am adus din privat și-mi spui să plece?”
wowbiz.ro
Doliu imens în lumea manelelor! A murit Ionuț Americanu. Cornelia, dansatoarea maneliștilor, a făcut publică vestea tristă
Economica.net
Eşec al ungurilor în România. Planul pe care-l avea gigantul din Ungaria a picat
Prosport.ro
FOTO. Mădălina Ghenea, pur și simplu superbă într-o ținută sumară
kanald.ro
BREAKING NEWS! A fost identificat trupul găsit în portbagajul rapperului D4vd. Celeste Rivas avea 15 ani și un iubit pe nume David
Cancan.ro
Gafă grosolană a lui Donald Trump la întâlnirea cu Prințul William și Kate Middleton. Ce i-a făcut Melaniei, în fața tuturor
iamsport.ro
Florin Prunea și Tavi Popescu, ciocnire de gradul zero: ”Nea Florin, sunt supărat că v-ați luat de mine, că paște vaca pe asfalt”
MediaFlux
Finanțare pentru români! Se pot obține 2 milioane de euro
stirilekanald.ro
Destin negru pentru doi tineri care se iubeau încă din copilărie. Ambii parteneri s-au sinucis, după o eroare a poliției
substantial.ro
O noua tragedie zguduie România. Accident îngrozitor